Google發布ChromeOS長期支援版更新,修補多項重大記憶體安全漏洞

發佈日期:2026-06-05

Google推出ChromeOS作業系統長期支援版LTS-144的更新版144.0.7559.254,當中修補了15項漏洞,當中分別有3項漏洞被評為有重大風險,11項有高風險,1項有中度風險。

這3項重大漏洞皆為記憶體已釋放卻仍被使用(Use After Free,UAF)問題,嚴重性最高的是CVSS評分達9.0的是CVE-2026-9891,問題出在擴充功能(Extensions),其次是CVSS嚴重性評分同為8.8的CVE-2026-9887與CVE-2026-9873,分別存在於代理伺服器(Proxy),後者則存在於網路元件(Network)。

綜觀這次ChromeOS修補的漏洞,絕大多數都與記憶體安全有關,單是UAF的問題就占了9項(高風險漏洞也有6項是UAF)。

資料來源:ithome

歡迎加入LINE與思博諮詢

思博資訊官方LINE
點選即可加入

返回頂端